DUAA 2025 - Nowe ramy danych na rzecz innowacji, prostoty i odpowiedzialności w Wielkiej Brytanii
- Katarzyna Celińska

- 24 cze
- 2 minut(y) czytania
19 czerwca 2025 r. w Wielkiej Brytanii weszła w życie ustawa o wykorzystywaniu i dostępie do danych, która stanowi znaczącą aktualizację zarządzania danymi cyfrowymi. Zamiast zastępować przepisy, zmienia istniejące regulacje dotyczące ochrony danych, w tym UKGDPR, Data Protection Act 2018 i PECR, aby lepiej dostosować się do innowacji, jasności i praktycznej zgodności.
O DUAA
Zachęcanie do innowacji:
Umożliwia szeroką zgodę na badania naukowe, nawet komercyjne.
Zezwala na ponowne wykorzystanie danych osobowych do badań bez wydawania powiadomień o prywatności, jeśli udowodniono nieproporcjonalny wysiłek.
Rozszerza wykorzystanie zautomatyzowanego podejmowania decyzji poprzez wyjaśnienie, że uzasadnione interesy mogą mieć zastosowanie - z zabezpieczeniami.
Złagodzenie zasad wyrażania zgody na pliki cookie dla funkcjonalnych i statystycznych plików cookie.
Zmniejszenie złożoności:
Nowe uznane uzasadnione interesy pozwalają na pewne zastosowania (np. bezpieczeństwo publiczne) bez testów bilansujących.
Wyjaśnia, że ujawnienie danych do zadań publicznych może opierać się na ocenie organu wnioskującego.
Zakłada kompatybilność z archiwizacją, interesem publicznym i charytatywnym marketingiem e-mailowym w ramach „miękkiej zgody”.
Upraszcza obowiązki w zakresie reagowania na SAR - wymagane są tylko uzasadnione i proporcjonalne wyszukiwania.

Poprawia jasność języka, w tym w zakresie transferów i legalności marketingu bezpośredniego.
Nowe wymagania do odnotowania:
Usługi online dla dzieci muszą teraz wyraźnie uwzględniać potrzeby dzieci - powiązane z Kodeksem projektowania odpowiedniego do wieku.
Obsługa skarg staje się obowiązkowa: należy zapewnić cyfrowe opcje przesyłania, potwierdzić w ciągu 30 dni i odpowiedzieć bez zbędnej zwłoki.
DUAA to nowoczesna odpowiedź na cyfrowy świat, w którym dane napędzają innowacje. Popieram ograniczanie biurokracji tam, gdzie nie wnosi ona wartości dodanej, ale jestem ostrożny w kwestii osłabiania ochrony prywatności. Uproszczenie nie może oznaczać samozadowolenia.
Moim zdaniem DUAA oferuje praktyczne usprawnienia dla firm, jednocześnie pociągając je do odpowiedzialności. To przypomnienie, że zgodność nie oznacza papierkowej roboty - oznacza skuteczne procesy wewnętrzne, które są zgodne z intencjami prawa.
Autor: Sebastian Burgemejster





Komentarze